Record summary

CVE-2026-28692 has a selected CVSS score of 4.8 (medium).

Description

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 7.1.2-16 and 6.9.13-41, MAT decoder uses 32-bit arithmetic due to incorrect parenthesization resulting in a heap over-read. This vulnerability is fixed in 7.1.2-16 and 6.9.13-41.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 10, 2026 · Source: CVE List

Affected products and versions

Showing 12 of 20
ProductSourceVersion rangeStatus
CVE List>= 7.0.0, < 7.1.2-16affected
< 6.9.13-41affected
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected

Magick.NET-Q16-HDRI-OpenMP-arm64

Browse NuGet / Magick.NET-Q16-HDRI-OpenMP-arm64
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected

Magick.NET-Q16-HDRI-OpenMP-x64

Browse NuGet / Magick.NET-Q16-HDRI-OpenMP-x64
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected
GitHub AdvisoryBefore 14.10.4 · Fixed in 14.10.4affected

References

4